Seguridad en Lia Suite
Los guiones y proyectos de una agencia son estratégicos. Diseñamos Lia para que ni siquiera nuestro equipo pueda leerlos.
Cero acceso al contenido por defecto
Nuestras políticas de base de datos (Row-Level Security) están escritas para que únicamente el dueño y los miembros de la cuenta puedan leer sus proyectos, guiones, estimaciones y storyboards.
El equipo de Lia Suite no tiene acceso a ese contenido. Si necesitas ayuda con un caso puntual, puedes autorizar acceso temporal desde Configuración → Privacidad y accesos. Ese permiso caduca solo, y puedes revocarlo en cualquier momento.
Auditoría visible para ti
Cada acceso realizado bajo una autorización queda registrado en un log inmutable que solo la agencia puede leer. Nadie de Lia Suite puede escribir, borrar ni modificar ese log.
Cifrado en tránsito y en reposo
Toda la comunicación con la aplicación viaja sobre TLS 1.2+. El almacenamiento (Postgres y objetos) está cifrado en reposo a nivel del proveedor de infraestructura.
Aislamiento por RLS en cada tabla
Las siguientes tablas de contenido tienen RLS activo con políticas que aíslan estrictamente por cuenta:
- • projects
- • scripts
- • estimates
- • estimate_items
- • storyboard_generations
- • script_generations
- • ia_matic_generations
- • clients
Autenticación
Autenticación gestionada por Supabase Auth: sesiones JWT rotables, hashing de contraseñas con bcrypt, verificación de email obligatoria y recuperación por link firmado. Podés cerrar todas tus sesiones desde Configuración.
No entrenamos IA con tu contenido
Cuando usas las funciones de IA (guion, cotización, storyboard), el contenido se envía al proveedor de inferencia para responder tu pedido y no queda almacenado en él para entrenamiento. Vuelve a tu cuenta y ahí termina el ciclo.
Reporte responsable de vulnerabilidades
Si encontraste una vulnerabilidad, escríbenos a hola@liasuite.com con el asunto SEC: y una descripción reproducible. Respondemos en menos de 72 horas y no iniciamos acciones legales contra investigación de buena fe.
Honestidad sobre certificaciones
Todavía no contamos con auditoría externa SOC 2 ni ISO 27001. Sí estamos alineados con los principios operativos de esos marcos y con GDPR. Cuando obtengamos certificaciones formales, las publicaremos aquí con el reporte del auditor.